1. Compromiso y Marco Regulatorio
En Motik, la confidencialidad, integridad y disponibilidad de la información de nuestros usuarios y sus motocicletas constituyen una prioridad estratégica.
Nuestras políticas y controles de ciberseguridad se diseñan e implementan en conformidad con la Ley 1273 de 2009 de la República de Colombia ("De la Protección de la Información y de los Datos", que tipifica y sanciona los delitos informáticos), siguiendo las mejores prácticas internacionales de seguridad de la información como ISO/IEC 27001 y el estándar de seguridad para aplicaciones móviles OWASP MASVS.
2. Cifrado de Datos en Tránsito y Reposo
Toda comunicación e información almacenada en Motik está blindada mediante estándares criptográficos de nivel bancario:
Cifrado en Tránsito (TLS 1.3 / HTTPS)
Todas las comunicaciones entre la aplicación móvil, el navegador web y nuestros servidores viajan cifradas con certificados SSL/TLS con suites de cifrado modernas, impidiendo ataques de intermediario (Man-in-the-Middle).
Cifrado en Reposo (AES-256)
Las bases de datos, discos de almacenamiento y copias de seguridad residen en infraestructuras de nube certificadas que aplican cifrado simétrico robusto AES de 256 bits en reposo.
3. Arquitectura de Autenticación y Códigos OTP
La seguridad de las cuentas y las operaciones críticas de la plataforma cuenta con salvaguardas técnicas estrictas:
- Hash Unidireccional con Salting: Motik jamás almacena contraseñas en texto claro. Se emplean funciones hash criptográficas robustas y adaptativas (bcrypt / argon2) con sales aleatorias independientes, protegiendo las credenciales contra ataques de tablas arcoíris.
- Códigos de Seguridad de Un Solo Uso (OTP): Para garantizar la legitimidad en operaciones sensibles (activación de cuentas y autorización formal de traspaso digital de motocicletas), el sistema genera códigos numéricos temporales que expiran automáticamente tras pocos minutos y se invalidan tras su primer uso.
- Protección contra Fuerza Bruta y Rate Limiting: Los endpoints de autenticación y validación de OTP cuentan con sistemas de limitación de tasa de solicitudes (rate limiting) que bloquean intentos masivos no autorizados o ataques de denegación de servicio (DDoS).
4. Privacidad y Seguridad en el Módulo de Motik IA (en desarrollo)
Al utilizar nuestro asistente de diagnóstico preventivo Motik IA (actualmente en etapa de desarrollo), las consultas técnicas enviadas por los usuarios se transmiten de manera aislada y desprovista de identificadores personales sensibles. Motik no utiliza las conversaciones para entrenar modelos públicos abiertos ni comparte datos personales con proveedores externos de IA.
5. Copias de Seguridad y Resiliencia en la Nube
Los datos de los usuarios, bitácoras mecánicas y fechas documentales se respaldan diariamente de manera automatizada en zonas geográficas redundantes. Esto garantiza que ante cualquier daño, pérdida o cambio de dispositivo móvil, el usuario recupere la totalidad de su garaje e historial intacto inmediatamente al autenticarse en su nuevo equipo.
6. Política de Divulgación Responsable de Vulnerabilidades
Motik reconoce el invaluable aporte de la comunidad de investigación en ciberseguridad. Si consideras haber detectado una potencial vulnerabilidad de seguridad en nuestra plataforma, te solicitamos informarla de manera confidencial y responsable a:
Buzón de Ciberseguridad: soporte@motik.app (Asunto: "Vulnerabilidad de Seguridad")
Nos comprometemos a revisar y responder a los reportes en un plazo no mayor a 48 horas hábiles y a no ejercer acciones legales contra investigadores que actúen de buena fe.